תפסיקו לשלוח סיסמאות בוואטסאפ! כך משתפים גישה לאתר וורדפרס כמו מקצוענים

פורסם בספטמבר 9, 2026

די לשלוח סיסמאות בוואטסאפ: כך משתפים גישה לאתר בצורה חכמה

בואו נודה באמת. לכולנו קרה אחד מהשניים:

"היי, אתה יכול לזרוק לי את הסיסמה של האתר? רק לתקן משהו קטן" 📱

ואז מה עשינו? שלחנו בוואטסאפ את שם המשתמש והסיסמה של האדמין. אותה סיסמה שפותחת הכל: התוכן, התוספים, הגיבויים, ולפעמים גם את המיילים וה-DNS. שלחנו, שכחנו, והסיסמה הזאת ממשיכה לחיות לה בהיסטוריית הצ'אט של מישהו שסיים לעבוד איתנו לפני שנה וחצי.

אם הזדהיתם, המאמר הזה בשבילכם. כי בשירות הוורדפרס המנוהל של SPD יש דרך הרבה יותר חכמה (ומאובטחת) לתת לאנשים גישה לאתר: שיתוף עם הרשאות מדויקות, בלי לחשוף אף סיסמה.

למה "הנה הסיסמה, תסתדר" זו בעיה?

אנחנו חברה שבה סייבר פוגש אחסון, אז נרשה לעצמנו רגע של הטפה קצרה (ממש קצרה, מבטיחים):

סיסמה ששותפה היא סיסמה שנחשפה. ברגע שהיא יצאה בוואטסאפ, במייל או ב-SMS, אין לכם שליטה איפה היא תגמור.

אי אפשר "לקחת בחזרה" סיסמה. הפרויקט נגמר? צריך להחליף סיסמה לכולם ולעדכן את כל מי שעדיין כן עובד אתכם. בפועל? אף אחד לא עושה את זה.

אין שום תיעוד. כשכולם נכנסים עם אותו משתמש, אין דרך לדעת מי שינה מה. משהו נשבר? בהצלחה בלמצוא את האשם.

גישת הכל או כלום. איש התוכן שרק צריך לכתוב פוסטים קיבל בטעות גם את היכולת למחוק את האתר. למה? ככה.

הדרך הנכונה: כפתור אחד, שליטה מלאה

בממשק ניהול הוורדפרס המנוהל שלנו, על כל אתר יש כפתור Share (בפינת מסך פרטי האתר). לוחצים עליו, ונפתח חלון שבו כל הקסם קורה:

מזינים כתובת מייל של האדם שרוצים להזמין. זהו. לא סיסמה, לא משתמש משותף, אלא הזמנה אישית במייל.

בוחרים תפקיד (Role) מתוך רשימה. מרחפים עם העכבר על כל תפקיד ומקבלים הסבר קצר מה הוא כולל.

שולחים הזמנה. המוזמן מקבל מייל, ואתם רואים אותו ברשימת "אנשים עם גישה" בסטטוס Pending עד שיאשר. לא הגיע המייל? לחיצה על אייקון הרענון שולחת שוב.

ומהרגע הזה, לכל אדם יש כניסה משלו, עם ההרשאות שלו בלבד. ואם נגמר שיתוף הפעולה? לחיצה אחת על פח האשפה ליד השם שלו, והגישה נעלמת. בלי להחליף סיסמאות, בלי דרמות.

הפיצ'ר שישנה לכם את החיים: Log In As

זה החלק המגניב באמת. כשהתפקיד שבחרתם כולל הרשאת WP Admin SSO, אפשר להגדיר איך המוזמן ייכנס לוורדפרס עצמו:

All WordPress Users: המוזמן יכול להיכנס דרך הפאנל ככל משתמש וורדפרס באתר. מתאים למי שבאמת מנהל את האתר.

משתמש וורדפרס ספציפי: המוזמן תמיד ייכנס כמשתמש מסוים שתגדירו. למשל: איש התוכן ייכנס תמיד כ"עורך", לעולם לא כאדמין. 🎯

כניסה בקליק אחד, דרך SSO, בלי שאף אחד יודע (או צריך לדעת) את הסיסמה של וורדפרס. יפה, לא?

אז למי נותנים מה? בואו נכיר את החבר'ה

🧑‍💻 בונה האתרים החיצוני

צריך גישה רחבה: וורדפרס, תוספים, תבניות, אולי גם סביבת Staging לעבוד עליה בשקט. אגב, כשמשתפים בתפקיד Developer, פרטי חשבון ה-FTP/SFTP שנוצר נשלחים אליו אוטומטית למייל. הוא מסודר, אתם רגועים.

📈 איש ה-SEO

למה שיוכל למחוק את האתר? באמת שאין סיבה. גישה לוורדפרס עם משתמש מוגדר, אולי הרשאה לנהל אינדוקס במנועי חיפוש ולנקות קאש, וזהו. עובד, מקדם, לא נוגע בשום דבר רגיש.

✍️ כותבת התוכן

Log In As עם משתמש "עורך" בוורדפרס. היא כותבת, מפרסמת, מעלה תמונות. היא בחיים לא תראה את מסך התוספים, וזה מעולה לכולם.

🤝 הלקוח (אם אתם סוכנות)

רוצה "לראות מה קורה באתר שלו"? תנו לו הרשאות צפייה בדוחות ולוגים, אולי Preview. הוא מרגיש בשליטה, אתם ישנים בשקט.

Custom: כשרוצים שליטה ברמת הפינצטה

התפקידים המוכנים לא מספיקים? בוחרים Custom ומסמנים הרשאה אחר הרשאה, מתוך שלוש קטגוריות:

ניהול כללי: יצירת Staging, דחיפה ל-Live, צפייה בלוגים ודוחות, שכפול אתר, שינוי דומיין ועוד.

ניהול וורדפרס: עדכוני וורדפרס, גיבויים, תוספים ותבניות, ניקוי קאש, מצב תחזוקה, ניהול משתמשים, Cloudflare ועוד.

ניהול האחסון: מיילים, DNS, דומיינים, תעודות SSL, מסדי נתונים, FTP, קרון ג'ובס ועוד.

יש גם צ'ק-בוקס נוח שמסמן קטגוריה שלמה בקליק. אבל שימו לב לשני דברים חשובים לפני שאתם מחלקים סוכריות:

⚠️ ההרשאה "Delete Instance" עושה בדיוק מה שכתוב עליה. מוחקת את האתר. תחשבו פעמיים (ואז עוד פעם) לפני שאתם נותנים אותה למישהו.

⚠️ הרשאות בקטגוריית האחסון חלות על כל האתרים באותו אחסון, לא רק על האתר ששיתפתם. אם יש לכם כמה אתרים על אותה חבילה, קחו את זה בחשבון.

ומה עם ה-Staging?

בעת השיתוף יש תיבת סימון Apply to Staging. סימון אחד, וסביבת ה-Staging מקבלת אוטומטית את אותן הרשאות כמו האתר הראשי. ואם רוצים ההפך, כלומר לתת למפתח גישה רק ל-Staging בלי לגעת באתר החי, גם זה אפשרי, כי אפשר לשתף את סביבת ה-Staging בנפרד. עבודה על עותק, בלי סיכוי לשבור לכם את הפרודקשן. 😌

שלוש דקות של סדר, שקט נפשי לשנים

שווה לעצור רגע ולעשות סדר גם באתרים הקיימים שלכם:

  1. היכנסו לאתר בממשק הניהול ולחצו על Share.
  2. עברו על רשימת "אנשים עם גישה". יש שם מישהו שכבר לא אמור להיות? פח אשפה. ביי.
  3. בדקו שכל מי שנשאר מחזיק בתפקיד שהוא באמת צריך, ולא יותר.
  4. ומעכשיו: אף סיסמה לא עוזבת את הבית. רק הזמנות במייל. 🔒

אגב, תמיד תדעו אילו אתרים משותפים: אייקון ייעודי מופיע על האריח של כל אתר משותף במסך My Instances, ולחיצה עליו מחזירה ישר לחלון ניהול השיתוף.

שאלות ששואלים אותנו הרבה

המוזמן צריך לשלם או לפתוח חשבון אחסון? לא. הוא פשוט מקבל הזמנה במייל ונכנס עם משתמש משלו לממשק, עם ההרשאות שהגדרתם לו בלבד.

אפשר לשנות הרשאות אחרי ששיתפתי? בטח. ברשימת "אנשים עם גישה" אפשר בכל רגע להחליף תפקיד, לעדכן את הגדרת ה-Log In As או להסיר גישה לגמרי.

איך מבטלים גישה למישהו שסיים לעבוד איתנו? לחיצה אחת על אייקון פח האשפה לצד השם שלו. זהו. בלי להחליף סיסמאות ובלי לעדכן אף אחד אחר.

המוזמן יראה את הסיסמאות שלי? לא. זה כל הרעיון: הכניסה לוורדפרס נעשית ב-SSO, בקליק, בלי שאף סיסמה עוברת ידיים.

לסיכום (והבטחנו שיהיה קליל)

לשלוח סיסמת אדמין בוואטסאפ ב-2026 זה קצת כמו להשאיר את מפתח הבית מתחת לשטיח. כולם יודעים שזה רעיון רע, אבל "רגע, זה רק לפעם אחת". אז הנה החדשות הטובות: כבר יש לכם בפאנל דרך לתת לכל אחד בדיוק את מה שהוא צריך, לעקוב מי קיבל מה, ולנתק בקליק את מי שסיים.

יש לכם אתר אצלנו ולא בטוחים איך להגדיר את זה נכון לתרחיש שלכם? צוות התמיכה שלנו זמין ב-03-6221258, ונשמח לעזור להגדיר את זה יחד. ואם עדיין אין לכם וורדפרס מנוהל ב-SPD… טוב, עכשיו יש לכם עוד סיבה טובה. 😉

תוכן עניינים

לכתבות נוספות: